Hugging Face، ایک پلیٹ فارم جو AI ماڈلز اور ڈیٹاسیٹس کی میزبانی کرتا ہے، نے کہا کہ اس کے اندرونی ڈیٹاسیٹس اور سروس کی اسناد گزشتہ ہفتے ایک ہیک میں سمجھوتہ کی گئیں۔ کمپنی نے جُمُعَہ کو اس خلاف ورزی کا انکشاف کیا، لیکن کہا کہ وہ ابھی بھی اس بات کی تحقیقات کر رہی ہے کہ آیا اس واقعے کے دوران کسی صارف یا پارٹنر کا ڈیٹا چوری ہوا تھا۔
ایک بلاگ پوسٹ میں، کمپنی نے کہا کہ اس کے پلیٹ فارم پر اپ لوڈ کردہ ڈیٹا سیٹ نے اس کے سرورز پر بدنیتی پر مبنی کوڈ چلانے کے لیے سیکیورٹی کے خطرے کا غلط استعمال کیا، جس سے حملہ آور اپنی اجازتیں بڑھا سکتے ہیں اور ہگنگ فیس کے اندرونی سسٹمز تک وسیع تر رسائی حاصل کر سکتے ہیں۔
کمپنی نے کہا کہ اس نے ان چوری شدہ اسناد کو منسوخ اور گھمایا ہے جن تک رسائی حاصل کی گئی تھی۔ اس نے صارفین پر زور دیا کہ وہ پلیٹ فارم پر ذخیرہ کردہ کسی بھی کلید کے ساتھ ایسا ہی کریں، اور اپنے اکاؤنٹس پر کسی بھی مشکوک سرگرمی کا جائزہ لیں۔
Hugging Face نے کہا کہ اس نے اس خطرے کو ٹھیک کر دیا ہے جس کا سائبر حملے کے دوران غلط استعمال کیا گیا تھا۔ اگرچہ ہیکرز کے لیے ملازم کی چوری شدہ اسناد، چابیاں، یا ان کے حفاظتی دائرے میں کسی کمزور نقطہ کا استعمال کرتے ہوئے کمپنی کے نیٹ ورک میں گھسنے کی کوشش کرنا ایک عام بات ہے، لیکن یہ واقعہ ان چیلنجوں کی نشاندہی کرتا ہے جن کا سامنا Hugging Face جیسی کمپنیوں کو ہوتا ہے جب ہیکرز پلیٹ فارمز اور ٹولز کا غلط استعمال کرتے ہوئے اندر سے حساس ڈیٹا تک رسائی حاصل کرنے اور چوری کرنے کی کوشش کرتے ہیں۔
Hugging Face نے خلاف ورزی کا الزام ایک بیرونی AI ایجنٹ پر لگایا، جس نے "عوامی خدمات پر خود ہجرت کرنے والے کمانڈ اینڈ کنٹرول کے ساتھ قلیل المدتی سینڈ باکسز کے ایک بھیڑ میں ہزاروں انفرادی کارروائیوں کو انجام دیا۔"
TechCrunch کے پوچھے جانے پر کمپنی نے فوری طور پر اس دعوے کا ثبوت فراہم نہیں کیا۔
ہگنگ فیس نے کہا کہ اس کی اپنی بے ضابطگی کا پتہ لگانے نے اس حملے کو دیکھا، اور سرور لاگز کا تجزیہ کرنے کے لیے ایک AI ماڈل کا استعمال کیا جس نے سائبر حملے کا ریکارڈ رکھا۔
کمپنی نے کہا کہ اس نے ابتدائی طور پر ایک تجارتی فراہم کنندہ سے فرنٹیئر AI ماڈل استعمال کیا، حالانکہ اس نے کسی کمپنی کا نام نہیں لیا، لیکن پتہ چلا کہ تجزیہ کی کوشش کو فراہم کنندہ کے گارڈریلز نے روک دیا تھا۔ اس کے بجائے، کمپنی نے اپنا مقامی بڑی زبان کا ماڈل استعمال کیا، جس کے بارے میں اس نے کہا کہ AI کمپنی کے سرورز پر حساس حملے کے لاگز اپ لوڈ نہ کرنے کا اضافی فائدہ فراہم کیا۔
سیکیورٹی محققین نے پہلے شکایت کی ہے کہ کچھ فرنٹیئر ماڈلز، جیسے Anthropic's Mythos اور Fable، بہت زیادہ مجبور ہیں، اور محافظوں کو سائبر سیکیورٹی سے متعلق تقریباً کسی بھی چیز کے بارے میں پوچھ گچھ کرنے سے روکتے ہیں، بشمول دفاع اور تحقیقات۔
فرنٹیئر AI ماڈل بنانے والوں نے، بشمول Anthropic، نے ٹرمپ انتظامیہ کے ساتھ ان ماڈلز کو جارحانہ سائبر حملوں کے لیے استعمال کرنے کی صلاحیت کے بارے میں خدشات اور خدشات کے بارے میں سر اٹھایا ہے۔ امریکی حکومت کی جانب سے ماڈل پر ایکسپورٹ کنٹرولز نافذ کرنے کے بعد انتھروپک کو Fable کو عوامی استعمال سے واپس لینے پر مجبور کیا گیا۔
Hugging Face نے کہا کہ اس نے قانون نافذ کرنے والے اداروں کو واقعے کی اطلاع دی ہے اور اس خلاف ورزی کی تحقیقات اور اس کی حفاظت کا جائزہ لینے کے لیے سائبر سیکیورٹی فرانزک ماہرین کو شامل کیا ہے۔
یہ واضح نہیں ہے کہ آیا ہیگنگ فیس نے لانچ ہونے سے پہلے اپنے سسٹمز کا سیکیورٹی آڈٹ کیا تھا۔ گلے ملنے والے چہرے کے ترجمان نے پِیر کو تبصرہ کرنے کی درخواست کا جواب نہیں دیا۔